NEWS

뉴스·소식

오늘의 브리핑최근 24시간
2696 articlesUpdated 3시간 전
HIGH글로벌 · 정보보호 · 2026년 8월 16일보안뉴스

보안 생태계 쌍두마차… 정장 입은 블랙햇, 청바지 입은 데프콘

블랙햇과 데프콘 컨퍼런스는 각각 정장과 청바지 차림의 해커들이 모여 기술 공개, 인재 발굴, 자본 투자가 이루어지는 글로벌 보안 생태계의 핵심 행사이다. 두 행사가 연달아 열리며 AI 시대의 신종 위협에 대응하는 방어망을 재정립하고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 16일보안뉴스

영국 국가 핵심 전력망 운영사 해킹 및 40GB 데이터 유출 주장 제기

영국 국가 핵심 전력망 운영사가 해킹을 당해 40GB의 내부 기술 데이터가 유출된 것으로 주장되고 있다. 해킹으로 인해 전력망 운영에 영향을 줄 수 있는 보안 취약점이 노출되었으며, 공격 수법과 피해 규모가 조사 중이다.

HIGH글로벌 · 정보보호 · 2026년 8월 16일theregister

보안 취약점과 공격 경로에 대한 최신 동향

The Register는 보안 취약점과 공격 경로에 대한 최신 동향을 다루고 있다. 이 기사에서는 SharePoint의 제로데이 공격, Signal 사기 공격, 중국의 스마트폰 감시 도구 업그레이드, 랜섬웨어 10주년 등을 다루고 있다.

유럽 · 정보보호 · 2026년 8월 16일yna

나토 전투기, 루마니아 영공 침범 드론 격추…올해 4번째

스페인 전투기가 루마니아 영공을 침범한 드론을 격추했다. 이는 올해 들어 네 번째 드론 격추 사례이며, 러시아의 우크라이나 침공 이후 루마니아의 영공 침범이 반복되고 있는 상황이다.

HIGH글로벌 · 정보보호 · 2026년 8월 16일digi

KI로 인해 피싱 공격이 더 위험해지고 있다

신생 보안 기업 Ekstra의 보안 보고서에 따르면, 인공지능(AI)이 피싱 공격을 훨씬 더 효과적으로 만들고 있다. KI 기술은 사기성 이메일이나 메시지를 더 설득력 있게 만들어내는 데 사용되고 있으며, 이로 인해 인터넷 사용자들이 보다 큰 위험에 노출되고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 16일yna

대만 방어망, 중국 신형 드론 못 막는다…감사보고서 파문

대만의 대드론 방어 시스템이 중국 신형 드론에 취약한 것으로 드러났다. 감사 보고서는 탐지 및 교란 기능 미비를 지적했으며, 대만 국방부는 체계 개량을 약속했으나 내부 비판이 일고 있다.

HIGH글로벌 · 정보보호 · 2026년 8월 16일yna

올해 상반기 북한·중국·러시아 등 국가 배후 해킹 조직의 사이버 공격 158건 발생

올해 상반기 북한·중국·러시아 등 국가 배후 해킹 조직의 사이버 공격이 158건으로 전년 하반기보다 7.5% 증가한 것으로 나타났다. 북한은 한국을 가장 많이 겨냥했으며, 생성형 인공지능(AI)과 딥페이크, 가짜 채용 등을 활용해 공격 범위를 넓혔다. 러시아는 우크라이나를 중심으로 기반시설을 겨냥한 파괴형 공격을 강화했고, 중국은 통신 분야 등을 대상으로 장기간 침투해 정보를 수집하는 첩보형 공격에 주력했다.

HIGH유럽 · 정보보호 · 2026년 8월 15일yna

우크라이나, 러시아 탄도미사일 공격에 방어 능력 부족

우크라이나가 러시아의 탄도미사일 공격에 대응하지 못하고 있으며, 요격미사일 부족으로 인해 방어 체계가 약화되고 있다. 미국과 우크라이나의 우방국들은 추가 지원을 고민 중이다.

HIGH글로벌 · 취약점 · 2026년 8월 15일데일리시큐

지오서버 제로데이 공개 직후 공격자 움직였다…수백 건 공격 탐색 포착

오픈소스 지리정보 서버 지오서버에서 패치되지 않은 제로데이 취약점이 공개된 후 공격자들이 인터넷에 노출된 서버를 찾아 공격을 시도하고 있는 것으로 확인됐다. 공격자는 SQL 인젝션을 통해 원격코드실행으로 이어질 수 있는 공격을 시도하고 있으며, 패치 전까지 외부 노출을 최소화하는 대응이 필요하다.

HIGH글로벌 · 정보보호 · 2026년 8월 15일데일리시큐

아이폰이 표적됐다…애플, 110개국 사용자에 스파이웨어 경고

애플이 용병 스파이웨어 공격의 표적이 된 사용자들에게 경고를 발송했다. 경고는 110개국에 걸쳐 전달되었으며, 기자, 정치인, 외교관 등 특정 인물을 집중적으로 노린 공격이다. 애플은 사용자가 보안 조치를 취할 것을 권고하고 있다.

HIGH아시아·태평양 · 정보보호 · 2026년 8월 15일데일리시큐

중국 해커 ‘무스탕 판다’, 정부기관 공격에 커널 루트킷 활용

중국계 해킹그룹 무스탕 판다는 정부기관을 표적으로 삼아 윈도우 커널 영역에서 동작하는 루트킷을 활용한 공격을 수행한 것으로 확인됐다. 카스퍼스키는 무스탕 판다의 백도어 '쿨클라이언트' 변종을 분석해, 플러그엑스 침투 후 DLL 사이드로딩 기법을 통해 악성코드를 설치하고, 커널 모드 루트킷으로 공격 흔적을 숨기는 방식을 사용했다고 밝혔다.

CRITICAL글로벌 · 취약점 · 2026년 8월 15일데일리시큐

SAP 커머스 클라우드 치명적 취약점 노린 공격 포착…패치 3일 만에 악용

SAP 커머스 클라우드에서 발견된 최고 위험도 취약점이 패치 공개 3일 만에 실제 공격에 악용된 것으로 확인됐다. 인증 없이 공격이 가능하며, 성공 시 시스템 장악이 가능하다. 보안 업데이트 적용과 재빌드·재배포가 권고된다.

CVE-2026-58231
CRITICAL글로벌 · 정보보호 · 2026년 8월 15일BleepingComputer

새로운 Evooo1Bot Linux 봇넷이 라우터를 트래픽 중계 노드로 전환

Mirai 기반의 모듈식 Linux 봇넷 악성코드인 Evooo1Bot이 인터넷 연결 장치를 표적으로 삼아 SOCKS5 트래픽 중계 노드로 전환하고 있다. 이 악성코드는 자격 증명 도용, SSH 브루트포스 공격, DDoS 공격 등을 수행하며, 여러 알려진 취약점을 악용하고 있다.

CRITICAL글로벌 · 정보보호 · 2026년 8월 15일theregister

ChainDrop 웜이 npm 공급망에 침투, 표준 방어망 회피

ChainDrop 웜이 npm 공급망에 침투하여 표준 방어 시스템을 회피하고 있으며, 이는 보안 업계에 큰 우려를 일으키고 있다.

HIGH글로벌 · 취약점 · 2026년 8월 15일The Hacker News

SAP Commerce Cloud 취약점 CVE-2026-58231, 패치 후 공격 시도 관찰

최고 심각도 보안 취약점인 CVE-2026-58231이 SAP Commerce Cloud에 영향을 주고 있으며, 패치 발표 3일 만에 공격 시도가 관찰되고 있다. 성공적인 악용은 임의 코드 실행과 내부 구성요소 침해를 초래할 수 있다. SAP 보안 회사 Onapsis는 고객들에게 패치를 적용하거나 IP 필터를 설정하는 대체 조치를 권고하고 있다.

CVE-2025-31324 · CVE-2026-58231
HIGH글로벌 · 정보보호 · 2026년 8월 15일theregister

레고의 초대형 허블 망원경, 더 많은 주목 필요

레고는 허블 망원경을 모방한 제품을 출시했으나, 보다 많은 주목이 필요하다는 평가를 받고 있다.

CRITICAL글로벌 · 취약점 · 2026년 8월 15일The Hacker News

Apple macOS 화면 공유 취약점 악용해 모네로 마이너 설치

네덜란드 국가 사이버 보안센터(NCSC)는 최근 패치된 Apple macOS의 보안 취약점(CVE-2026-65400)이 인터넷에 노출된 Mac 시스템에서 악용되어 암호화폐 마이닝 소프트웨어가 설치되고 있다고 경고했다. Apple은 해당 취약점을 macOS의 화면 공유 기능에서 인증 과정의 문제로, 공격자가 네트워크에 연결된 상태에서 유효한 자격 증명 없이 원격 데스크톱 기능에 접근할 수 있도록 했다고 밝혔다.

CVE-2026-43760 · CVE-2026-43777 · CVE-2026-43779 · CVE-2026-65400
HIGH아시아·태평양 · 취약점 · 2026년 8월 15일日 JPCERT/CC

Citrix NetScaler의 리모트 코드 실행 취약점(CVE-2026-8452) 경고

JPCERT/CC는 Citrix NetScaler ADC 및 Gateway의 리모트 코드 실행 취약점(CVE-2026-8452)에 대해 경고를 발령했습니다. 이 취약점은 SAML SP 또는 IdP로 구성된 경우 인증 없이 공격자가 원격 코드 실행이 가능하며, PoC 코드가 이미 공개되어 실제 악용 가능성에 우려가 있습니다. 취약점에 영향을 받는 제품은 특정 버전 이하의 NetScaler ADC 및 Gateway이며, JPCERT/CC는 패치 적용을 권고하고 있습니다.

CVE-2026-8452
유럽 · 정책·규제 · 2026년 8월 15일보안뉴스

프랑스, 15세 미만 소셜미디어 접근 금지법 위헌 판단

프랑스 헌법위원회는 정부가 추진하던 15세 미만 소셜미디어 접근 금지법을 위헌으로 판단했다. 표현의 자유와 프라이버시 침해라는 이유로, 법안은 전면 재검토에 들어갔다.

글로벌 · 정보보호 · 2026년 8월 15일theregister

Anthropic, 텍스트 워터마킹 방식은 무의미한 단어에 의존

Anthropic는 텍스트 워터마킹 방식이 무의미한 단어에 의존한다고 발표했습니다. 다른 AI 모델 개발사들도 유사한 방식을 도입할 것으로 예상됩니다.

HIGH유럽 · 정보보호 · 2026년 8월 15일보안뉴스

영국 범죄기록청, 2년간 3차례 침해 사고로 ICO 견책 처분

영국 범죄기록청(ACRO)이 2년간 3차례의 시스템 침해를 당해 수천 명의 민감 정보가 노출 위험에 처했으나 이를 제때 인지하지 못한 것으로 드러났다. 영국 정보위원회(ICO)는 보안 체계의 총체적 부실을 이유로 ACRO에 공식 견책 처분을 내렸다.

본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.